Sicherheit im SoBaNet
Mit der Baloise Bank SoBa auf der sicheren Seite!-
Technische Sicherheit
Das e-banking der Baloise Bank SoBa vereint verschiedene Funktionen zur Sicherstellung Ihrer Sicherheit.
Zweistufiges Anmeldeverfahren
Für die Anmeldung benötigen Sie stets den Benutzernamen, das Passwort und einen bestimmten Zusatzcode Ihrer Matrixkarte (Streichliste).Sicherheitsverschlüsselung / SSL-Zertifikat
Alle Daten werden mit mindestens 128 Bit verschlüsselt. Bei entsprechender Browserunterstützung werden die Daten mit 256 Bit verschlüsselt. Browser, die die 128-Bit-Verschlüsselung nicht unterstützen, können für SoBaNet nicht genutzt werden.Sichere Infrastruktur
Automatische Überwachung von Unregelmässigkeiten und Schutz vor Missbrauch (bspw. Sperrung des Vertrags). -
Spear Phishing
Die neuste Gefahr nennt sich "Spear-Phishing". Im Gegensatz zum normalen "Phishing" (Massenmails die meistens an alle Kunden einer Bank gerichtet sind) wird beim "Spear-Phishing" gezielt mit Ihren privaten Daten gearbeitet. Sie werden dabei in der Regel mit Namen angesprochen und man bezieht sich auf einen Besuch bei der Bank, einen Wertschriften-Kauf oder ein Telefonat:
Was ist Spear Phishing?
Unter Spear Phishing versteht man sehr gezielte Phishingangriffe. Bei dieser Form des Betrugs versenden die Phisher legitim wirkende E-Mails an sämtliche Angehörige oder Mitarbeitende eines bestimmten Unternehmens bzw. einer bestimmten Organisation oder Gruppe.Die Nachricht ist so aufgesetzt, dass sie von der Arbeitgeberin oder von einem Kollegen zu stammen scheint, der eine E-Mail-Nachricht an alle Mitarbeitenden des Unternehmens sendet (z. B. der Personalchef oder der IT-Administrator) und Benutzernamen bzw. Kennwörter anfragt. Tatsächlich wurden die Informationen zum Absender der E-Mail jedoch gefälscht. Während der traditionelle Phishingbetrug auf den Diebstahl von Daten einzelner Personen abzielt, ist der Zweck des Spear Phishing, Zugriff auf das gesamte Computersystem eines Unternehmens zu erhalten.
Wenn Sie als Antwort auf eine Spear-Phishing-Mail einen Benutzernamen oder ein Kennwort versenden, Anhänge öffnen oder in einer solchen Mail, einem Popupfenster oder einer Website auf Links klicken, kann es sein, dass Sie den Betrügern ins Netz gehen und Ihren Arbeitgeber oder Ihre Gruppe einem großem Risiko aussetzen.
Spear Phishing bezieht sich auch auf den Betrug von Personen, die bestimmte Produkte oder Websites verwenden. Die Datendiebe verwenden alle verfügbaren Informationen, um ihre betrügerischen E-Mails so gut wie möglich auf die jeweilige Zielgruppe auszurichten.
Vier Tipps zum Schutz gegen Betrug durch Spear Phishing
- Geben Sie in einer Antwort auf eine E-Mail-Anfrage niemals persönliche oder finanzielle Daten preis, ganz egal, von wem sie zu stammen scheint.
- Wenn Sie eine E-Mail erhalten, die Ihnen verdächtig vorkommt, rufen Sie bei der als Absender angeführten Person oder Organisation an, bevor Sie auf die Mail antworten oder an diese Mail angehängte Dateien öffnen.
- Klicken Sie unter keinen Umständen auf Links in einer E-Mail-Nachricht, in der Sie zur Angabe persönlicher oder finanzieller Daten aufgefordert werden. Geben Sie die Webadresse stattdessen in das Browserfenster ein.
- Melden Sie Ihrem Provider / Internetanbieter jede E-Mail, bei der Sie vermuten, dass es sich um Spear Phishing handelt.
Weitere Informationen für sichere Internetnutzung
Auf der Webseite des Bundes finden Sie wertvolle Informationen zum Schutz vor Gefahren und Risiken. Melde- und Analysestelle Informationssicherung: -
Sicheres Kundenverhalten
Die Baloise Bank SoBa verwendet neuste Verschlüsselungstechnologien und bewährte Autorisierungsverfahren, um die Sicherheit im e-banking auf höchster Stufe zu garantieren. Wenn Sie zudem noch folgende Tipps beachten, brauchen Sie keine Schäden zu fürchten.
Generelle Massnahmen
- Installieren Sie auf Ihrem Computer eine Firewall und einen Virenschutz. Installieren Sie aber keine Software von Quellen, die Sie nicht kennen. Es könnten Viren enthalten sein
- Aktualisieren Sie diese Programme regelmässig, damit Ihr Computer auch vor den neusten Bedrohungen geschützt ist. Achten Sie auch darauf, dass Ihr Betriebssystem und der verwendete Browser (Internet Explorer, Mozilla Firefox, Safari etc.) auf dem neusten Stand ist
- Bewahren Sie Ihre Zugangsdaten (Benutzernamen, Passwort, Matrixkarte) an verschiedenen Orten auf. Notieren Sie weder Benutzernamen noch Passwort auf Ihrer Matrixkarte. Speichern Sie diese Daten nicht auf Ihrem Computer ab
Vor der e-banking Sitzung
- Loggen Sie sich ausschliesslich über die offizielle Homepage der Baloise Bank SoBa ein
- Stellen Sie sicher, dass keine weiteren Internetseiten geöffnet sind (Registerkarten beachten)
Während der e-banking Sitzung
- Lesen Sie Warnmeldungen sorgfältig
- Treten ungewohnte Fehlermeldungen auf, brechen Sie die e-banking Sitzung umgehend ab und kontaktieren Sie die Baloise Service Line unter der Telefonnummer 0848 800 806 (oder +41 32 626 03 75)
Nach der e-banking Sitzung
- Melden Sie sich immer mittels "Abmelden" von der e-banking Sitzung ab. Das Schliessen des Browsers ohne ein korrektes Abmelden beendet die Sitzung nicht.
- Löschen Sie den Cache Ihres Browsers, nachdem Sie die e-banking Sitzung beendet haben.